Background Image
조회 수 491 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Apache Log4j의 보안 취약점 이슈와 관련 아래와 같이 안내를 드립니다. 
 
CUBRID 엔진은 Log4j 라이브러리를 사용하고 있지 않으므로 관련된 보안 패치를 할 필요가 없습니다. 다만, WEB/WAS 서버와 DB 서버가 함께 하나의 서버에서 구동될 경우나 WEB/WAS와 DB 서버간에 방화벽이 없는 경우에는 서버 관리자의 권한 해킹에 의한 2차 피해가 발생할 수 있으므로 Log4j 사용자는 보안 점검과 조치가 필요합니다.
 
[발견된 취약점]
  - Log4j의 LDAP JNDI 파서를 통한 원격 코드 실행(RCE-Remote Code Execution) 취약점에 의한 보안 문제가 발생 가능합니다.
 
[해킹시 최악 상황]
  - Log4j 보안 취약점을 통한 해킹시 최악의 상황은 WEB/WAS 서버의 서버 관리자 권한이 탈취되는 문제입니다.
 
[2차 보안 피해가 가능한 구성]
  - WEB/WAS와 DB 서버가 함께 하나의 서버에 구성된 경우, 서버 관리자 해킹에 의해 DB 서버에 2차 피해가 발생 가능합니다.
  - WEB/WAS와 DB 서버가 분리되어 있으나, 두 서버 간의 방화벽과 같은 보안이 없는 경우 DB 서버에 2차 공격이 발생 가능합니다.
 
[참고사이트]




List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 ISV(SaaS) 솔루션 CUBRID 컨설팅 프로모션 admin 2024.04.17 12
공지 큐브리드 인재 채용 – DBMS 연구개발 신입 및 경력사원 모집 - 상시 admin 2023.01.04 1900
공지 CUBRID 9.3 버전 EOL 안내 admin 2022.12.27 956
485 해외 블로그(opensourcebuzz.technetra.com)에 소개된 큐브리드 1 admin 2010.06.24 17683
484 한컴 & KOSSA가 제시하는 공개SW 기업간 상생 협력 플랫폼 세미나 - 6/12(수) admin 2013.06.04 11116
483 한국데이터베이스진흥원 주최 Korea DB-Tech Seminar 1 admin 2011.02.08 17619
482 한국공개SW협회 제1회 오픈소스 성공사례 세미나 안내 - 5/26(금) admin 2017.05.19 1244
481 한국DB진흥원 제품홍보관 퀴즈 이벤트 안내 admin 2014.01.08 13608
480 한국 DB소사이어티 주최 'Database Specialist Workshop 2009' 참가 admin 2009.02.18 24795
479 하반기동안 큐브리더 활용 내역을 알려주세요 admin 2009.11.20 21530
478 페이스북 국문 페이지 개설 1 file admin 2011.05.12 159277
477 통합 관리 도구 CUBRID Manager 8.4.0 patch3 버전 릴리스 file CUBRID_DEV 2012.01.04 10230
476 큐브리드와 함께할 인턴을 모집합니다. admin 2009.09.19 21318
475 큐브리드와 함께하는 월드컵 응원 이벤트(6/19 ~ 23) admin 2018.06.19 376
474 큐브리드에서 열정 있는 인재를 찾습니다. admin 2008.10.28 12511
473 큐브리드닷컴 장애 및 이상 현상 안내 1 admin 2009.05.12 18709
472 큐브리드가 HP의 eKorea 파트너사로 선정되었습니다. admin 2011.12.14 7669
471 큐브리드가 2012년 제 10회 Database Grand Conference에 참가합니다. admin 2012.08.20 6000
470 큐브리드가 "SDEC 2011"에 참가합니다. file admin 2011.06.23 9853
469 큐브리드-체커, 데이터베이스 도구 솔루션 개발을 위한 파트너십 체결 file admin 2019.03.26 505
468 큐브리드-오픈나루, 오픈소스 DBMS를 위한 APM 솔루션 출시 file admin 2018.10.23 495
467 큐브리드-세틀뱅크, 오픈소스 DBMS 기반 실시간 가상계좌 수납관리시스템 구축 admin 2018.04.20 602
466 큐브리드, 행정안전부 클라우드 온-나라시스템에 오픈소스 DBMS 큐브리드 공급 admin 2018.05.24 882
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 25 Next
/ 25

Contact Cubrid

대표전화 070-4077-2110 / 기술문의 070-4077-2113 / 영업문의 070-4077-2112 / Email. contact_at_cubrid.com
Contact Sales